Apple удалила программный код позволяющий обнаружить Джейлбрейк
Это немного шокирует, но это правда. Как сообщает NetworkWorld, Apple удалила программный код отвечающий за определение Джейлбрейка в устройствах на базе iOS 4.2.1.
Этот программный код, иными словами API, могли использовать разработчики программного обеспечения с той целью, чтобы определить, что операционная система функционирует нормально и не модифицированна. И хотя Джейлбрейк все еще может обходить разного рода ловушки от Apple, с каждым разом, после каждого обновления, это становится все сложнее и сложнее.
Эта часть программного кода, начала свое сущствование буквально пол года назад. Теперь, по непонятным и просто шокирующим причинам, Apple удалила этот API. Это конечно, не отменяет превенивных мер компании в отношении Джейлбрейка. API, позволяет определить только то, что система была модифицированна.
На самом деле, у некоторых разработчиков есть и свои методы определения джейлбрейка, но API от Apple использовалось ими в качестве дополнения. Например, в сучае если системя "признавалась" в том, что она взломана, мгновенно могли оповещаться службы поддержки и отключаться доступ к корпоративным серверам электронной почты exchange. Все это потому, что не смотря на то, что для обычных пользователей, джейлбрейк может быть просто находкой, для корпоративных IT, он может обернуться серьезной проблемой безопасности.
По словам Джо Оуэна , вице-президента Sybase, Apple просто решила закончить игру в "кошки-мышки" с Джейлбрейком.
Это интересная концепция - спрашивать ОС о том, не была ли она изменена, поскольку злоумышленник, в первую очередь, будет стараться атаковать именно эту часть кода.
Джереми Аллен, главный консультант с Intrepidus:
Чтобы не добавили в iOS для обнаружения кода, если это может быть доступно из ядра системы, то это вполне может быть доступно и для изменения. Смысл быть полезным методом обнаружения, если тебя могут легко обойти? Это довольно неразрешимые проблемы, требующие 100%-го решения.
Действительно, сложно сказать наверняка, чем мотивировано решение. Реакия ли это на новый закон в США, разрешающий джейлбрейк или это действительно скрытый шаг направленый на повышение безопасности ОС, о котором мы возможно узнаем в будущем. Ведь, если Стив увидел бОльшую угрозу в наличии API, чем в его отсутствии, это могло бы объяснить его "тихое" удаление.
Комментов пока нет